パスワードを忘れた? アカウント作成
12823446 story
セキュリティ

コレガの無線LANルーターに脆弱性、サポート終了機種のため使用中止や設定変更を呼びかけ 16

ストーリー by hylom
2007年からスルーのほうが興味深い 部門より

コレガの無線LANルーター「CG-WLBARGL」にコマンドインジェクション脆弱性が発見された(INTERNET WatchJVN#76653039)。

この製品は2006年3月に発売された製品で、すでにサポート期間も終了していることから、コレガは使用停止を呼びかけている。なお、この脆弱性の情報が最初に情報処理推進機構(IPA)に寄せられたのは2007年9月だったとのこと。なお、ほかにも同社製の「CG-WLBARAGM」におけるDoSの脆弱性(JVN#24409899)および「CG-WLR300GNVシリーズ」における認証試行回数が制限されていない脆弱性(JVN#75028871)の情報が公開されている。

  • by Anonymous Coward on 2016年06月25日 7時06分 (#3035697)

    IPAの通報制度の根本的欠陥。放置すればサービス/製品サポート終了まで隠せるし、通報者も公表できなくなるのでメーカー側に対応のモチベーションがまったくない。

    ここに返信
    • by Anonymous Coward on 2016年06月25日 7時18分 (#3035701)

      >通報者も公表できなくなる
      これってなにかルール化されてる話なんでせうか?

      そりゃ「直るまで黙っててね!(はぁと)」ぐらいのお願いはするんでしょうけど。

      • by Anonymous Coward

        ルール化されてない暗黙のマナー()だとでも思ったのかよ
        https://www.ipa.go.jp/security/vuln/report/index.html#how [ipa.go.jp]

        • by Anonymous Coward

          落ち着いて、リンク先をよく読もうね。

          「何にも強制できない」と書いてあるだけなので、少なくとも「通報者も公表できなくなる」訳ではありません。
          IPAが受理したセキュリティホールを騒ぎ立てる訳ではないので、メーカー側の胸先三寸、というのはその通りですが。
          ------
          留意事項
          脆弱性関連情報取扱いの仕組みは、関係者の協力のもとで成り立つものであり、IPAでは以下のことは実施しておりません。そのため、必ずしも期待する対応が取られることは保証できないことを、ご了承ください。

                  発見者に対する、脆弱性関連情報の秘匿の強

  • by Anonymous Coward on 2016年06月25日 7時31分 (#3035705)

    長くサポートしてくれる家庭用の無線LAN親機の会社はどこだろう。
    1万円以下で頼む...ないんだろうな。

    今回の脆弱性は単体ではWANからの攻撃には影響がないので、個人的には影響はないかなあ。
    使っているのはNECのだから、そもそも関係ないけど。

    ここに返信
    • NECは、フレッツやKDDI向けのルーターも作っているので、比較的長いんじぁないかな。
      1万以下はだめじゃなイカ。最上位機種買おうぜ。

      • by Anonymous Coward

        訳分からんトラブルで地獄を見たくないから、個人的にはこれですね。
        それと、中の人がきっちりと技術的質問への回答を出来た唯一の会社だったという笑えない理由も。。。

        • by Anonymous Coward

          NEC信じてたけど、モバイルルータで
          年越せない不具合出してから評価下がってる。
          時計すらまともに実装できないのかよ、と。
          サポート一週間も音沙汰無しだしな。

    • by Anonymous Coward

      コレガはアライドテレシスの子会社だから、アライドテレシスもダメなのかな?

      • by Anonymous Coward

        エンタープライズ向けは保守契約結べば対応してくれるんじゃないですか。
        コンシューマー向けは基本的に売り切りなので、どのメーカーもサポート続けたくないのが本音でしょう。
        にしても、発売後1年で見つかった脆弱性は瑕疵として対応すべきだと思いますが。

    • by Anonymous Coward

      何台か買い換えて長らく無線LAN親機を使ってきましたが、最近はフレッツ光のルーター自体が
      無線LAN親機としても機能するようになったようで、ついに単独の無線LAN親機は卒業しました。

      当然、故障した場合は別の装置を貸与してくれるはずです

    • by Anonymous Coward

      ヤマハかな

      • by Anonymous Coward

        これ [yamaha.com]のこと?
        39,800円だと予算オーバだよん。

        • by Anonymous Coward
          しかもそれアクセスポイントだから
          ルータ機能ついてないし
  • by Anonymous Coward on 2016年06月25日 11時00分 (#3035777)

    バッテリーなどに問題があるのはわかってて利用者からクレームも入ってるのにひたすらダンマリ
    時間がたって稼働数が十分に落ちてからしぶしぶ発表するあれですね

    iPhoneのバッテリーで本当に迷惑させられた利用者より

    ここに返信
typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...